Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)

윈도우 8 - WmiPrvSE.exe 프로세스가 CPU 소비하는 현상

어느 순간 윈도우가 느려져서 작업관리자를 통해 확인해 보니 WmiPrvSE.exe 프로세스가 CPU 100%를 보이는 현상이 나타났습니다. 제 경우에는 노트북을 최대 절전 모드를 통해 작업 환경을 유지하는 것을 선호해서 윈도우 보안 업데이트가 아니고서는 거의 재부팅하는 일이 없습니다. 확실하진 않지만 이런 식으로 재부팅없이 오래 사용하다 보면 가끔씩 WmiPrvSE.exe 프로세스가 미쳐 버리는 것 같습니다. ^^

재미있는 것은 이 상태로 진입하면 윈도우 프로그램의 모든 메뉴들이 펼쳐지지가 않습니다. 더욱 재미있는 것은 "펼쳐진 메뉴가 안 보이는 것"일 뿐 실제로는 펼쳐져 있기 때문에 키보드를 통해 선택이 가능하다는 것입니다. ^^; 그 외에도 재미있는 현상이라면 "프로세스 종료"가 안된다는 점과, Volume Shadow Copy 서비스가 Stopping 상태로 멈춰있다는 것.

아래는 WmiPrvSE.exe를 작업 관리자를 통해서 종료하는 경우 발생하는 에러 메시지를 보여주고 있습니다.

kill_proc_force_1.png

The operation could not be completed.

Access is denied.

작업을 완료하지 못했습니다.

액세스가 거부되었습니다.


혹시나 싶어, 명령행의 kill을 사용해도 안 통하고,

C:\>kill -f 536
kill: couldn't open pid 536

"Process Explorer"조차도 "Error terminating process: Access is denied"라는 오류 메시지와 함께 종료가 안됩니다.

검색해 보니, Process Hacker에서는 된다고 하는데,

Kill a Process which gives access denied
; http://superuser.com/questions/109010/kill-a-process-which-gives-access-denied

직접 해봤지만 "Unable to terminate WmiPrvSE.exe (PID 536): An attempt was made to access an exiting process." 오류 메시지만 날 뿐 역시 종료가 안되었습니다.

마지막으로 psexec를 통해 "Local SYSTEM" 권한으로 실행한 cmd.exe에서도 kill 명령어가 통하지 않았고!

psexec -s -i cmd.exe

오직 가능한 방법은 시스템 재부팅뿐!




재부팅 후, WmiPrvSE 관련해서 검색을 해봤는데요. 다음의 KB 아티클이 나왔습니다.

High CPU utilization by the Wmiprvse.exe process on a client computer that is running Windows 8
; http://support.microsoft.com/kb/2810203/en-us

그런데, 위의 글에서는 해당 컴퓨터가 Active Directory에 참여한 경우 발생하는 거라고 하는데요. 지푸라기라도 잡는 심정으로 이 패치를 적용한 것이 2013년 6월 5일인데.... 약 2개월이 지나도록 관련 현상이 재발하지 않는 걸로 봐서 아무래도 KB2010203 덕분에 고쳐진 것이 아닌가 생각됩니다.

여러분들 중에서도 혹시 WmiPrvSE.exe의 CPU 소비 현상이 나타난다면 위의 패치를 적용해 보시는 것도 좋을 것 같습니다. (적용하게 되시면 결과 좀 덧글로 알려주세요. ^^)




그건 그렇고 프로그래머로써 해당 프로세스를 종료하지 못했다는 것이 ^^ 존심이 좀 상했는데요. 오늘 우연히 다음의 글을 읽게 되었습니다.

x64에서 GMER로부터 내 프로세스를 보호해볼까? - PoC intro
; http://blog.naver.com/gloryo/110173839742

이게 골치 아파지는 이유가 커널 레벨의 코드가 프로세스를 종료하기 위해 호출하는 ZwTerminateProcess 등에 전달되는 핸들은 사실 아무런 권한이 없어도 된다는 것입니다... 그래서 이 오브젝트 콜백으로는 커널 레벨에서의 프로세스, 스레드 종료 등을 막을 수가 없게 됩니다.


아마도 위에서 제가 시도한 "프로세스 종료"기능을 갖는 프로그램들은 NtTerminateProcess를 경유해 호출되기 때문에 이상한 권한 문제로 종료가 안된 것이 아닌가 싶습니다. 다시 한번 어떤 사유로든 저런 식으로 프로세스 종료가 안되면 ZwTerminateProcess를 호출하는 걸 테스트 해봐야겠습니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 10/24/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 121  122  123  124  125  126  127  128  129  130  [131]  132  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
1780정성태10/15/201424151오류 유형: 249. The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID
1779정성태10/15/201419656오류 유형: 248. Active Directory에서 OU가 지워지지 않는 경우
1778정성태10/10/201418095오류 유형: 247. The Netlogon service could not create server share C:\Windows\SYSVOL\sysvol\[도메인명]\SCRIPTS.
1777정성태10/10/201421207오류 유형: 246. The processing of Group Policy failed. Windows attempted to read the file \\[도메인]\sysvol\[도메인]\Policies\{...GUID...}\gpt.ini
1776정성태10/10/201418218오류 유형: 245. 이벤트 로그 - Name resolution for the name _ldap._tcp.dc._msdcs.[도메인명]. timed out after none of the configured DNS servers responded.
1775정성태10/9/201419367오류 유형: 244. Visual Studio 디버깅 (2) - Unable to break execution. This process is not currently executing the type of code that you selected to debug.
1774정성태10/9/201426564개발 환경 구성: 246. IIS 작업자 프로세스의 20분 자동 재생(Recycle)을 끄는 방법
1773정성태10/8/201429747.NET Framework: 471. 웹 브라우저로 다운로드가 되는 파일을 왜 C# 코드로 하면 안되는 걸까요? [1]
1772정성태10/3/201418512.NET Framework: 470. C# 3.0의 기본 인자(default parameter)가 .NET 1.1/2.0에서도 실행될까? [3]
1771정성태10/2/201428033개발 환경 구성: 245. 실행된 프로세스(EXE)의 명령행 인자를 확인하고 싶다면 - Sysmon [4]
1770정성태10/2/201421664개발 환경 구성: 244. 매크로 정의를 이용해 파일 하나로 C++과 C#에서 공유하는 방법 [1]파일 다운로드1
1769정성태10/1/201424075개발 환경 구성: 243. Scala 개발 환경 구성(JVM, 닷넷) [1]
1768정성태10/1/201419483개발 환경 구성: 242. 배치 파일에서 Thread.Sleep 효과를 주는 방법 [5]
1767정성태10/1/201424602VS.NET IDE: 94. Visual Studio 2012/2013에서의 매크로 구현 - Visual Commander [2]
1766정성태10/1/201422419개발 환경 구성: 241. 책 "프로그래밍 클로저: Lisp"을 읽고 나서. [1]
1765정성태9/30/201425988.NET Framework: 469. Unity3d에서 transform을 변수에 할당해 사용하는 특별한 이유가 있을까요?
1764정성태9/30/201422247오류 유형: 243. 파일 삭제가 안 되는 경우 - The action can't be comleted because the file is open in System
1763정성태9/30/201423842.NET Framework: 468. PDB 파일을 연동해 소스 코드 라인 정보를 알아내는 방법파일 다운로드1
1762정성태9/30/201424537.NET Framework: 467. 닷넷에서 EIP/RIP 레지스터 값을 구하는 방법 [1]파일 다운로드1
1761정성태9/29/201421539.NET Framework: 466. 윈도우 운영체제의 보안 그룹 이름 및 설명 문자열을 바꾸는 방법파일 다운로드1
1760정성태9/28/201419799.NET Framework: 465. ICorProfilerInfo::GetILToNativeMapping 메서드가 0x80131358을 반환하는 경우
1759정성태9/27/201430962개발 환경 구성: 240. Visual C++ / x64 환경에서 inline-assembly를 매크로 어셈블리로 대체하는 방법파일 다운로드1
1758정성태9/23/201437803개발 환경 구성: 239. 원격 데스크톱 접속(RDP)을 기존의 콘솔 모드처럼 사용하는 방법 [1]
1757정성태9/23/201418376오류 유형: 242. Lync로 모임 참여 시 소리만 들리지 않는 경우 - 두 번째 이야기
1756정성태9/23/201427366기타: 48. NVidia 제품의 과다한 디스크 사용 [2]
1755정성태9/22/201434172오류 유형: 241. Unity Web Player를 설치해도 여전히 설치하라는 화면이 나오는 경우 [4]
... 121  122  123  124  125  126  127  128  129  130  [131]  132  133  134  135  ...